Risque Management
Processus RM (ISO 31 000)
1- Établissement du contexte
3- Traitement des risques
▪ Identifier la stratégie et les objectifs de l'entreprise
▪ Constituer le groupe de travail ( (structure projet, rôles, responsabilités, statuts, pouvoirs, …) ○ Sélection des options de traitement
▪ Fixer le champs et les délais de l’analyse du processus
▪ Collecter les informations (méthode et techniques, historiques, statistiques, REX, Benchmarking, …) ○ Elaboration et MOE des plans de traitement
▪ définir si possible les seuils de tolérance.
4- Surveillance et revue
2-Appréciation du risque ○ S’assurer de la performance du processus RM dans toutes ses
étapes.
○ Identifier les risque:
=> Méthode à priori : En se basant sur le contexte, les menaces potentiels
=> Méthode à posteriori : En se basant sur les incidents 5- Communication et concertation
○ Analyser les risques
=> Identifier les facteurs risque ○ La communication et la concertation avec les parties prenantes
=> méthode inductive : arbre des conséquences internes et externes aient lieu à toutes les étapes du processus de
management du risque
=> méthode déductive : arbre des causes
=>
○ Évaluer les risques
=> estimation d'impact
=> Matrice des risque
====> Priorisation
- la priorisation des risques est faite via le calcul de la criticité
□ Criticité = Impact * probabilité
- Priorisation des risques par portefeuille
Nouvelle section 4 Page 1
○ Cartographie :
Nouvelle section 4 Page 2